DHS CISA en pánico por la penetración china de las empresas de telecomunicaciones | El experto en puerta de enlace

La Agencia de Seguridad de Infraestructura y Ciberseguridad del Departamento de Seguridad Nacional (DHS-CISA) publicó un comunicado titulado “Guía de mejores prácticas en comunicaciones móviles” el 18 de diciembre de 2024.

Desde la perspectiva clásica del profesional de la ciberseguridad, estaba lleno de orientación técnica sobre cómo hacer que el entorno informático móvil fuera seguro.

Al haber formado parte del equipo de respuesta interinstitucional combinado para varias infracciones empresariales amplias durante los últimos 20 años, se despertó mi interés.

Estos documentos requieren meses y meses de análisis, dotación de personal y aprobación interinstitucional antes de publicarlos. Al leer el documento CISA del DHS, hubo varias banderas que comenzaron a saltar ante mí.

En primer lugar, la orientación era compleja incluso desde el punto de vista del experto en ciberseguridad, y mucho menos del usuario promedio y típico de computadoras móviles y teléfonos inteligentes.

En segundo lugar, el documento no hacía referencia a ninguna de las Serie de “tifones” de intrusiones chinas que fueron revelados por primera vez por Microsoft en mayo de 2023.

Y tercero, después de años de sermonear a todos sobre los méritos y virtudes de 2FA (autenticación de dos factores), hubo una frase que contradecía el pánico.

La pista quedó enterrada en el tercer punto de orientación: “No utilice SMS como segundo factor de autenticación”.

La guía de respuesta CISA del DHS revela que les están pateando el trasero

Fuente: CISA

¿Cuál es el verdadero mensaje de este lanzamiento tecnológico aparentemente prosaico, mundano y olvidable?

El DHS CISA y todo el gobierno de los EE. UU. han sido maltratados por la serie de intrusiones del Tifón chino, apartados del camino, y ahora las fuerzas cibernéticas combinadas chinas, incluidas Rusia, Irán, Corea del Norte y Venezuela, se han apoderado por la fuerza del decisivo terreno cibernético de Proveedores de servicios de Internet estadounidenses.

Los centros de datos, enrutadores y servidores ahora han sido asaltados en masa. China está ocupando el interior de Verizon, Comcast, Google, Apple, Microsoft y todos los demás entornos y esencialmente está diciendo: “estamos aquí, tenemos el control; vengan y traten de quitárnoslo”.

“No utilice SMS como segundo factor de autenticación” es una bandera blanca de rendición que admite que el Ministerio de Seguridad del Estado (MSS) de China ha creado un reducto cibernético dentro de las redes del ISP y puede ver el código 2FA enviado por mensaje de texto, lo que significa pueden usar inmediatamente ese código 2FA para ingresar a su sitio web seguro, incluidos los sitios web del gobierno de EE. UU. o sitios web personales como su banca o inversiones.

Fuente: CISA

El director del DHS, Easterly, el director del FBI, Wray (ya fallecido), y el general del Comando Cibernético/NSA, Haugh, han sido histriónico sobre el ciberataque chino. “La República Popular China tiene un programa de piratería más grande que cualquier otra nación importante combinada”, dijo el director del FBI, Christopher Wray. “De hecho, si cada uno de los agentes cibernéticos y analistas de inteligencia del FBI se centrara exclusivamente en la amenaza de China, los piratas informáticos de China aún superarían en número al personal cibernético del FBI en al menos 50 a 1”.

La publicación del CISA del DHS fue un claxon de alerta roja. Pero para compensar las fallas del Equipo Cibernético del Gobierno de EE. UU., la responsabilidad de la compleja reconfiguración y seguridad de la TI personal recayó firmemente en el usuario. Fue una autoindemnización legalista de CYA antes del cambio de Administración.

Este desastre cibernético es el precio del despertar y el espionaje a los estadounidenses

Esta debacle cibernética es potencialmente más dañina que la vergonzosa retirada de Afganistán dirigida por Biden. Parte de la guía contenida en el comunicado de DHS-CISA es que todos comiencen a utilizar mensajes cifrados.

Esto supone que los mensajes cifrados aún no están comprometidos.

Si los chinos se han abierto camino hacia el núcleo del entorno cibernético de EE. UU., significa que se están moviendo como una bala de sabot que perfora la armadura y atravesarán la armadura de los mensajes cifrados con sólo un pequeño esfuerzo adicional.

Y, por favor, díganos: ¿cómo se conmemorarán todas las nuevas comunicaciones creadas con mensajes cifrados de acuerdo con el Ley de registros federales o el Ley de registros presidenciales?

¿Fue esto una pastilla venenosa para el Equipo Trump? es un arma archivero federal ¿Será otra vez la punta de lanza para engañar al presidente Trump por no garantizar que se almacenen los mensajes cifrados, de manera muy similar al papel que desempeñaron contra el presidente Trump en el primer mandato?

¿Cómo llegamos a este punto? Cuando yo estaba en el Gobierno, nunca se habría permitido que esto sucediera.

Y si así fuera, el gobierno de Estados Unidos habría contraatacado con fuerza y ​​de manera creativa para detener la hemorragia, castigar al agresor y poner fin a la situación. Esta brecha es el resultado del despertar del Estado Profundo, pura y simplemente.

Gastamos cerca de 1 billón de dólares en Defensa, más de 100 mil millones de dólares en inteligencia, más de 3 mil millones de dólares en DHS CISA y más de 11 mil millones de dólares en el FBI y, sin embargo, ¿los chinos ocupan ahora el núcleo cibernético de los proveedores de servicios de Internet estadounidenses?

Si el Estado Profundo hubiera dedicado más tiempo a cumplir con sus deberes constitucionales y menos tiempo a espiar a los estadounidenses, esto no habría sucedido.

Pero con el efecto canceroso del despertar, la DEI y la CRT, se ha creado una desafortunada masa de Estado Profundo que está mucho más amenazada por el ciudadano estadounidense que por el Partido Comunista Chino.

China tiene a las telecomunicaciones estadounidenses en un aprieto: desata al Navarro

El equipo de Obama estaba muy molesto con el hecho de que China se desbocara dentro de la Oficina de Gestión de Personal a partir de 2014 (más o menos en la época del primer viaje de Biden y Hunter a China).

Pero cuando el equipo de Obama pidió ideas sobre cómo detener la intrusión china, casi todo fue rechazado por considerarlo demasiado provocativo.

Más de 22 millones de registros de todas las personas con autorización de alto secreto fueron robados y China pudo identificar, arrestar y ejecutar a cientos de ciudadanos chinos quienes tal vez fueron informantes de la inteligencia estadounidense.

La mejor manera de expulsar a los ocupantes ilegales de la Inteligencia china de las redes estadounidenses es simple.

El 20 de enero de 2025, el presidente Trump desata al Dr. Peter Navarro, Scott Bessent (Secretario del Tesoro), Kristi Noem (DHS), Jamieson Greer (Representante Comercial de EE. UU.) y el Secretario de Estado Marco Rubio para responsabilizar financieramente a China y limitar su acceso. a los Mercados de Capitales comenzando con las inversiones de jubilación del Programa Federal de Ahorro para el Servicio Civil y ahora el nuevo Sistema de Retiro Militar.

El punto de apoyo cibernético chino colapsará rápidamente una vez que se corte su fuente de financiación.

Todos los puntos de vista son personales y no reflejan los puntos de vista de ninguna organización.